Petya, Trend Micro: ecco come prevenire ed evitare l’infezione

Il ransomware utilizza come vettori di infezione sia l'exploit EternalBlue che il tool PsExec.

Autore: Redazione BitCity

Trend Micro ha reso noto di aver identificato il ransomware che sta colpendo nelle ultime ore come una variante del ransomware Petya e di averlo nominato RANSOM_PETYA.SMA. Questa variante utilizza come vettori di infezione sia l'exploit EternalBlue che il tool PsExec
Come prevenire ed evitare l'infezione
Gli utenti e le organizzazioni devono eseguire i seguenti passaggi:  Applicare la patch di sicurezza MS17-010 Disabilitare il TCP port 445 Limitare gli account con l'accesso al gruppo di amministratori Ulteriori informazioni sulle modalità di infezione, metodi di estrazione e caratteristiche tecniche di RANSOM_PETYA.SMA sono disponibili all'interno del blog Trend Micro  

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.